Windows 11 ได้รับการอัปเดต Secure Boot Allowed Key Exchange Key (KEK) บนพีซีจำนวนมากขึ้น ต้องรีบูตเพื่อติดตั้ง

/th/images/Windows-11-Secure-Boot-update.jpg

หากคุณไปที่ Windows Updates และตรวจหาการอัปเดต คุณอาจมีการอัปเดตที่รอดำเนินการ “การอัปเดต Secure Boot Allowed Key Exchange Key (KEK)” ซึ่งจำเป็นต้องรีบูตระบบจึงจะติดตั้งให้เสร็จสิ้น ตอนนี้ หากคุณไม่เห็นการอัปเดต แสดงว่าได้รับการติดตั้งแล้วหรือจะปรากฏขึ้นเร็วๆ นี้ ไม่ว่าคุณจะได้รับการอัปเดตและคุณต้องการมันจริงๆ

/th/images/Secure-Boot-Allowed-Key-Exchange-Key-KEK-Update.jpg

ใบรับรอง Secure Boot กลายเป็นหัวข้อข่าวมาระยะหนึ่งแล้ว และบางคนคิดว่ามีเพียงองค์กรเท่านั้นที่ต้องกังวลเกี่ยวกับใบรับรองเหล่านี้ แม้ว่าองค์กรต่างๆ จะต้องให้ความสำคัญมากขึ้น แต่ก็จำเป็นต้องมี Secure Boot บนพีซีสำหรับผู้บริโภคด้วยเช่นกัน

Secure Boot คืออะไร?

แนวคิด Secure Boot อาจฟังดูซับซ้อนเล็กน้อย แต่ก็มีงานที่ค่อนข้างตรงไปตรงมา

Secure Boot จำเป็นสำหรับเฟิร์มแวร์ที่ใช้ Unified Extensible Firmware Interface (UEFI) เพื่อตรวจสอบว่ามีเพียงซอฟต์แวร์ที่เชื่อถือได้เท่านั้นที่ทำงานระหว่างการบู๊ต พูดง่ายๆ ก็คือเป็นคุณสมบัติภายในเฟิร์มแวร์ UEFI ของพีซีที่จะตรวจสอบไฟล์บูทที่สำคัญ เช่น บูทโหลดเดอร์ของ Windows และตรวจสอบว่าไฟล์เหล่านั้นได้รับการลงนามโดยหน่วยงานที่เชื่อถือได้จริงหรือไม่

/th/images/Windows-Secure-Boot-state.jpg

เมื่อลายเซ็นตรงกับใบรับรองที่เชื่อถือได้ซึ่งจัดเก็บไว้ในเฟิร์มแวร์ ซอฟต์แวร์จะได้รับอนุญาตให้ทำงาน Windows 11 ต้องการและใช้ Secure Boot เพื่อให้แน่ใจว่าเฉพาะซอฟต์แวร์บูตที่ถูกต้องตามกฎหมายเท่านั้นที่ได้รับอนุญาตให้ทำงาน และชุดบูตและมัลแวร์อื่นๆ จะถูกบล็อกทันทีก่อนที่ Windows จะเริ่มทำงานด้วยซ้ำ

เช่นเดียวกับใบรับรองของเว็บไซต์ Secure Boot ก็ต้องได้รับการรีเฟรชเช่นกัน

ใบรับรอง Secure Boot นั้นมีวันหมดอายุ และหนึ่งในใบรับรองที่ใช้กันอย่างแพร่หลายมากที่สุดนั้นออกในปี 2011 ซึ่งขณะนี้มีกำหนดจะเริ่มหมดอายุในเดือนมิถุนายน 2026

/th/images/Secure-Boot-expiry-details.jpg

เมื่อใบรับรอง Secure Boot 2011 หมดอายุ พีซีของคุณจะยังคงบูต Windows ได้ตามปกติ แต่สามารถหยุดการตรวจสอบการป้องกัน Secure Boot ที่ใหม่กว่าได้ เช่น ไฟล์บูตที่อัปเดต ลายเซ็นที่ไม่ถูกต้องถูกเพิกถอน และการแก้ไขภัยคุกคามระดับการบูตในอนาคต จำเป็นต้องมีการตรวจสอบเพื่อความปลอดภัยของ Windows

Microsoft รับทราบและกำลังแทนที่ใบรับรอง Secure Boot 2011 ด้วยใบรับรอง Secure Boot 2023 ที่ใหม่กว่า หากคุณเห็น Windows Update ต่อไปนี้ แสดงว่าอุปกรณ์ของคุณได้รับใบรับรองที่ใหม่กว่าในที่สุด เป็นการอัปเดตที่ดี ไม่เป็นอันตราย และคุณควรติดตั้ง

/th/images/Secure-Boot-certificate-in-Windows-11.jpg

Microsoft เปิดตัวการอัปเดต Secure Boot Allowed Key Exchange Key (KEK) ไปยังพีซีจำนวนมากขึ้น แต่เป็นการเปิดตัวที่ช้า

Microsoft ได้เลือกใช้แนวทางการเปิดตัวแบบค่อยเป็นค่อยไป ซึ่งเป็นสาเหตุที่การอัปเดต Secure Boot Allowed Key Exchange Key (KEK) ปรากฏขึ้นอย่างช้าๆ บนพีซี

ในการทดสอบของเรา Windows Insight สังเกตว่า “การอัปเดต Secure Boot Allowed Key Exchange Key (KEK)” ใช้เวลาดาวน์โหลดน้อยกว่าสองนาที และใช้เวลาน้อยกว่า 2-3 นาทีในการติดตั้งให้เสร็จสิ้น จำเป็นต้องรีบูตเพียงครั้งเดียว และไม่มีการเปลี่ยนแปลงที่มองเห็นได้ นั่นหมายความว่า OS Build และ Version ของคุณจะยังคงเหมือนเดิม

นอกจากนี้ ยังเป็นที่น่าสังเกตว่าคุณจะไม่ประสบปัญหาด้านประสิทธิภาพหรือ FPS ลดลงหลังจากติดตั้งการอัปเดต Secure Boot Allowed Key Exchange Key (KEK)

คุณจะตรวจสอบได้อย่างไรว่ามีการใช้ใบรับรอง Secure Boot แล้ว?

ดังที่ฉันได้กล่าวไว้ในตอนแรก หากคุณไม่เห็นการอัปเดต Secure Boot แสดงว่าได้รับการติดตั้งแล้วหรือยังไม่พร้อมใช้งานสำหรับคอมพิวเตอร์ของคุณ

เราได้อธิบายไปแล้วว่าคุณสามารถตรวจสอบได้อย่างไรว่ามีใบรับรอง Secure Boot 2023 หรือไม่ แต่เพื่อให้ทุกอย่างง่ายขึ้นสำหรับคุณ ฉันจึงได้จดขั้นตอนง่ายๆ ไว้ด้านล่าง:

  1. เปิด PowerShell (ผู้ดูแลระบบ)

  2. ใน PowerShell ให้รันคำสั่งต่อไปนี้:


(System.Text.Encoding::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

หากใช้ใบรับรอง Secure Boot 2023 PowerShell จะส่งกลับ “True” เป็นเอาต์พุต ดังที่แสดงในภาพหน้าจอด้านล่าง

/th/images/Verify-Secure-Boot-2023-certificate-on-Windows-11.jpg

ในอีกกรณีหนึ่ง หาก PowerShell ส่งคืน ‘เท็จ’ แสดงว่าใบรับรอง Windows Secure Boot 2023 ยังไม่ได้นำไปใช้กับพีซีของคุณ อย่างไรก็ตามก็ไม่มีอะไรต้องกังวล

Microsoft บอกกับ Windows Insight ว่าใบรับรองที่รีเฟรชกำลังทยอยออกใช้ และจะเริ่มแสดงโดยอัตโนมัติในไม่ช้า

Windows Insight ยังได้เรียนรู้ว่าพีซีจำนวนมากขึ้นเริ่มได้รับใบรับรองใหม่ในสัปดาห์นี้ ในวันอังคาร Microsoft จะปล่อยการอัปเดตแพทช์วันอังคารเดือนมีนาคม 2569 ของ Windows 11 และผู้ใช้จำนวนมากขึ้นจะเริ่มเห็นใบรับรอง Secure Boot ควบคู่ไปกับการอัปเดตความปลอดภัยตามปกติ

บ้าน

แบ่งปัน

จดหมายข่าว

จดหมายข่าว WL

/th/images/WL-logo-new.svg

จดหมายข่าว WL!

ก้าวล้ำหน้าด้วยการอัปเดต Windows, IT และ AI ล่าสุด ได้รับความไว้วางใจจากสมาชิกมากกว่า 50,000 ราย

ชื่อ

อีเมล

เข้าร่วมฟรี

*️⃣ ลิงค์ที่มา:

คุณจะตรวจสอบได้อย่างไรว่ามีใบรับรอง Secure Boot 2023 อยู่หรือไม่ บ้าน ,

จดหมายข่าว

,